Computer hackers maken gebruik van een nieuwe phishing-berichten techniek die wordt gebruikt om gevaarlijke malware te leveren aan de doelcomputer.
De hackers zijn het creëren van speciale sites en het verzenden van e-mailberichten die dienovereenkomstig zijn ontworpen. Het is heel goed mogelijk de hackers zijn zeer ervaren als ze de typische foutmelding ontwerp hebben gekopieerd.
Beveiliging Certificaten Global Phishing Campaign Used To Trojans Leverage
Een nieuwe phishing tactiek gebruik te maken van verschillende Trojan payloads is gedetecteerd door de beveiliging onderzoekers. Er is geen informatie beschikbaar over de identiteit van de groep - we verwachten dat ze ervaren genoeg is deze nieuwe strategie te hebben gecreëerd. De hackers zijn het creëren van speciale phishing-berichten en sites dat imiteren gemeenschappelijke browser fouten en besturingssysteem-achtige meldingen. Dit betekent dat de sites worden gehost op domeinnamen die erg lijken op de diensten en bedrijven waarvan is aangetoond klinken.
Hier is een voorbeeld van een browser fout in verband met een beveiligingscertificaat:
Links naar de sites en e-mails kunnen worden verzonden met behulp van verschillende mechanismen. Dit geldt ook voor de hosting van landingspagina's die op domeinnamen wordt dat geluid zeer vergelijkbaar met de bedrijven die uitgebeelde. Ze kunnen worden gekoppeld in verschillende online communities - online forums, chatrooms, sociale netwerken en etc.
Wanneer een dergelijke pagina wordt geopend door de slachtoffers een foutmelding worden getoond waarmee de gebruikers vraagt om “bijwerken” de definities. Dit is een opzettelijke plaatsing - de inhoud wordt geplaatst in een iframe die ladingen een JavaScript-code gehost op een website van derden. Dit betekent dat de infectie zal worden geladen van een ander domein, terwijl op hetzelfde moment dat de gebruikers niet een adreswijziging te zien. Als de slachtoffers interactie met de getoonde pagina een malware wordt gedownload op hun computer. Op dit moment zijn er twee specifieke bedreigingen die via deze monteur worden geleverd - de Kosten Mac Trojan voor MacOS en de Buerak Trojan voor Windows.